ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
kabooma
Новые опубликованные публичные топики, которые только начинают собирать участников.
Читайте всё сразу или соберите ленту из активных групп.
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Разработчики «Войны Миров: Сибирь» показали почти четырёхминутную катсцену «Волки» с новой героиней — Княжной. В ролике делают акцент не на геймплее, а на атмосфере, диалогах и конфликте персонажей.
Поисковая выдача стала сложнее: AI Overviews, антибот-защита, rich-блоки и высокие требования к скорости меняют подход к SERP API. Разбираем, почему для AI-приложений это уже не просто скрейпинг, а важный слой инфраструктуры.
Облако стоит оценивать не по цене виртуальной машины, а по стоимости полезной работы: транзакции, пользовательского часа, тестового контура или продуктовой среды. Только так можно честно сравнить его со своим ЦОДом.
NVIDIA представила Nemotron-Labs Diffusion — семейство языковых моделей, которые могут генерировать текст не только слева направо, но и через diffusion-декодирование с параллельным уточнением токенов.
DeepSeek сделала скидку 75% на V4-Pro постоянной. API модели теперь стоит в четыре раза дешевле первоначального тарифа, что усиливает ценовую конкуренцию на рынке LLM.
LEGO Batman: Legacy of the Dark Knight вышла на PC, PS5 и Xbox Series X|S и получила сильные оценки критиков. Игра сочетает открытый Готэм, Arkham-подобную боёвку и фирменный LEGO-юмор.
Сайты всё чаще экспериментируют с llms.txt — файлом-инструкцией для языковых моделей. Он должен помогать AI лучше понимать контент, но может превратиться в новый слой оптимизации и манипуляций.
Минпромторг рассматривает требования по переходу ЦОДов на российское оборудование. Инициатива обсуждается на фоне резкого падения ввода новых мощностей и проблем с энергоподключением.
Даниэль Вавра снова резко высказался о состоянии геймдева: крупные студии, по его мнению, стали слишком дорогими и осторожными. На этом фоне он защищает авторский подход и считает ИИ неизбежным инструментом для будущей разработки игр.
РТК-ЦОД представил «Ковчег» — модульный ЦОД для аварийного восстановления данных. Решение рассчитано на компании, которым нужно сохранить резервные копии даже при серьёзной атаке или сбое основной инфраструктуры.
Yadro представил три продукта для корпоративной инфраструктуры: коммутаторы Kornfeld SE, СХД Tatlin.Backup.L и сервер Vegman R215 G4. Новинки закрывают задачи сети, резервного хранения и вычислений в ЦОД.